安全公告
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
下文介绍了与 Vertex AI 上的生成式 AI 相关的所有安全公告。
GCP-2024-063
发布日期:2024 年 12 月 6 日
说明 |
严重程度 |
备注 |
我们发现 Vertex AI API 在处理 Gemini 多模态请求时存在漏洞,可绕过 VPC Service Controls。攻击者可能能够滥用该 API 的 fileURI 参数来渗漏数据。
该怎么做?
无需执行任何操作。我们已实现一项修复,以便在 fileUri 参数中指定媒体文件网址且 VPC Service Controls 处于启用状态时返回错误消息。其他使用情形不受影响。
解决了哪些漏洞?
借助 Vertex AI API(用于提供 Gemini 多模态请求),您可以在 fileUri 参数中指定媒体文件的网址,以包含媒体文件。此功能可用于绕过 VPC Service Controls 边界。服务边界内的攻击者可能会在 fileURI 参数中对敏感数据进行编码,以绕过服务边界。
|
中 |
CVE-2024-12236 |
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-10-19。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-10-19。"],[],[]]